Főoldal
KISOKOS

VLAN - Virtuális hálózatok kialakításának lehetőségei

A VLAN lehetőséget biztosít számunkra, hogy anélkül osszuk független csoportokba a végpontokat, hogy fizikailag külön eszközökkel külön hálózatokat építenénk.

Tegyük fel, hogy szeretnénk létrehozni egy épületen belül két osztályt, melyeket egymástól teljesen el akarunk különíteni. A "VLAN1" csoport ne lássa a "VLAN2" csoport hálózatát és fordítva. Szeretnénk továbbá, ha pár vezető mindkét hálózatot használhatná.

Első lépésben VLAN képes switchekkel kell a hálózatunkat meghajtanunk. Az eszközökön portonként ki kell osztani, hogy ki tartozzon a VLAN1 és ki a VLAN2 csoportba. Ez a legegyszerűbb kiépítés, a VLAN-ok külön hálózatokat képeznek, azaz csak az azonos VLAN-ban lévő gépek képesek kommunikálni egymással.

Egy VLAN-ok kezelésére alkalmas switch több VLAN-t is kiszolgálhat, ahogy ezt az ábra is szemlélteti. Portonként beállítható, hogy az adott gép számára "VLAN1" vagy "VLAN2", esetleg mindkét hálózat legyen elérhető (ebben az esetben a számítógép IP címe dönti el, melyik hálózathoz tud kapcsolódni).

Ha biztosítani szeretnénk a VLAN-ok közötti átjárhatóságot és azt, hogy ezt csak a feljogosított személyek tehessék meg, egy routerre vagy egy Layer3 tulajdonságokkal rendelkező központi switchre van szükség.

Layer3 tulajdonságokkal rendelkező központi switch, egyesíti magában egy switch és egy router képességeit így új hálózatok esetében használata mindenképpen kifizetődőbb.
Layer3-as switcheken a portokon folyó adatforgalmat ip cím és típus alapján szűrhetjük. Routerhez hasonlóan "hozzáférési listákat" (access-list) rendelhetünk a portokhoz - letiltva pl. az internetes adatforgalmat.

A példaként szereplő VLAN-okat kiszolgáló hálózat megvalósításához szükséges, hogy a központi eszközön Layer3 szoftver fusson, és a többi switch képes legyen a VLAN-ok kezelésére.
A switchek - a példa két virtuális hálózatával ellentétben -, több ezer VLAN kezelésére képesek.

A VLAN-ok alkalmazásának tipikus példái: 

A VLAN kialakításának jelentősége napjainkban egyre növekszik. Az integrált hálózatokban (pl. adat-hang Ethernet-en keresztül), külön Virtuális LAN-okat javasolt kialakítani a hang és az adat számára.

Egyéb alkalmazási terület lehet például, különböző biztonsági szintű hálózati szegmensek kialakítása. (DMZ zónák)

A cégen belüli felhasználói csoportokat külön szegmensekre oszthatók, csökkentve ezzel az egyes szegmensek forgalmát és szabályozhatóvá téve a szegmensek közti átláthatóságot.

 

Jelen dokumentum a LAN Kft szellemi tulajdona.
Részeinek vagy egészének felhasználása csak a LAN Kft, www.lan.hu
forrásmegjelölés feltűntetésével engedélyezett! Köszönjük.


Keresés

Nem találja? Kérdezzen tőlünk!


10 Gbps sebességű hálózatok

 

Napjaink rohamosan növekvő hálózati sávszélesség igénye elengedhetetlenné teszi a 10 Gbps sebességű infrastruktúra ismeretét.

Kábelezés, optika, szabványok, aktív eszközök.

UTP és optikai szabványok


10 Gigabit, 1000BaseSX/LX, 100 Mbps
Cat6a, Cat5e, multi és mono optika...

Nézzen utána, milyen sebesség és távolság érhető el az egyes szabványok és kábeltípusok használata esetén.

 

VoIP és IP Telefon


VoIP, és az IP Phone megoldások rövid bemutatása és összehasonlítása

E rendszerekben az adat és hang azonos hálózaton kerül továbbítására, ami jelentős költségcsökkentő tényező, akár a hálózat kiépítési, akár a fenntartási költségeit vizsgáljuk.

WLAN - vezeték nélküli hálózatok

 

LAN hálózatok kialakítása, illetve bővítése vezeték nélküli technológiával.

Tűzfalas védelem


Védje meg hálózatát az illetéktelelen hozzáférések ellen, és biztosítsa a szabályozott, biztonságos külső hozzáférés lehetőségét!

VPN megoldások

 

A VPN technológia segítségével biztonságosan összeköthetők távoli telephelyek pl. az Interneten keresztül, illetve a mobil felhasználók szintén biztonságos cstornán érhetik el a vállalati erőforrásokat. 

VLAN - Virtuális LAN-ok kialakítása

 

VLAN-ok használatával lehetőség nyílik különböző típusú hálózati forgalmak, illetve felhasználói csoportok elkülönítésére, fizikailag azonos eszközön belül.

Port alapú hitelesítés és hozzáférés szabályozás

 

E technológiával megakadályozhatók a hálózathoz való belső illetéktelen hozzáférések.

Környezet felügyelet (Enviroment Monitoring)

 

A hibamentes üzemeltetéshez óriási segítség, ha a hőmérséklet, páratartalom, légáramlás paramétereket folyamatosan mérni, monitorozni tudjuk.
Segítségével időben észrevehetők és elháríthatók a problémák, megelőzhető a hardverek tönkremenetele.